TLS

后量子密码学在 TLS 中的工程实践:NIST 标准迁移与混合密钥交换深度解析

2024年8月 NIST 正式发布 FIPS 203/204/205 三项后量子密码学标准,标志着 PQC 迁移进入部署期。本文聚焦生产环境中如何将 PQC 集成到 TLS 1.3 协议栈,深入解析混合密钥交换的协议层实现、OpenSSL liboqs 工程集成、证书双签名与信任链、性能评估、以及渐进式迁移路线图。

Linux 内核 TLS 加速与 kTLS 深度实战:从 OpenSSL Provider 到 NIC Offload 的全链路优化

从 TLS 协议栈的内核实现出发,深入分析 Linux kTLS 机制的核心架构、与 OpenSSL 3.x Provider 的集成方式、NIC TLS offload 硬件加速原理,以及与 io_uring 的零拷贝协同。通过多组基准测试对比软件加密 vs kTLS vs NIC offload 的吞吐/延迟/CPU 开销差异,并提供生产环境部署建议与故障排查方法。